Limieten & fair use
Bijgewerkt Aug 2026 · API v3De limieten bestaan om de API gezond te houden voor iedereen — normaal gebruik raakt ze nooit.
Rate limits
- Publiek API-verkeer: standaard 60 verzoeken/minuut per client+gebruiker.
- Daarnaast gelden er infrastructuurlimieten per IP — normale integraties raken die nooit.
- Een limiet raken antwoordt
429met eenRetry-After-header; deX-Rate-Limit-*-headers vertellen je op elk moment waar je staat.
Fair use
Naast de harde limieten per minuut is er een zachte maandelijkse
richtlijn: 3.000 requests/maand (lees de actuele waarde live uit
GET /v3/users/me/usage als fairUse.monthlyReference). Het is
een meter, geen handhaving: eroverheen gaan verandert een kleur op je
gebruikspagina op my.pon.app, verder niets. Je live cijfers (vandaag, maand,
per token) staan daar ook.
De goedkoopste request is degene die je niet doet.
Webhooks vertellen je wanneer er iets veranderde; een conditionele fetch daarna is alles wat je nodig hebt. Zo blijven de meeste integraties ver onder de richtlijn.Resourcequota
Royale bovengrenzen tegen op hol geslagen automatisering
(422 QUOTA_EXCEEDED met details.resource en details.limit):
| Resource | Limiet |
|---|---|
| Eigen lijsten | 200 |
| Actieve artikelen per lijst | 5.000 (LIST_FULL) |
| Afbeeldingen | 2.000 |
| Open uitnodigingen per lijst | 50 |
| Lijstlidmaatschappen | 500 |
| Personal access tokens | 10 (TOKEN_LIMIT) |
| Webhooks | 5 (WEBHOOK_LIMIT) |
De fout-envelop
Elke fout, elk endpoint, dezelfde vorm:
{ "errors": [ { "code": "LIST_FULL", "message": "…", "details": { "limit": 5000 } } ] }
Succesvolle responses zijn altijd { "data": …, "meta": … }. Schrijfpaden
zijn idempotentie-vriendelijk — een mislukte schrijfactie opnieuw proberen
is veilig.